← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

Um perito foi chamado para configurar um mecanismo de autenticação para um ambiente de rede sem fio que exigia grande nível de segurança. Como o aspecto segurança era o mais importante, o perito indicou o uso do mecanismo de autenticação denominado

Gabarito: B

Quando a banca fala em rede sem fio com "grande nível de segurança", ela quer o mecanismo de autenticação mais robusto entre os listados. Aqui, a escolha clássica é o EAP-TLS, porque ele usa certificados digitais tanto no cliente quanto no servidor, fazendo autenticação mútua. Isso reduz bastante o risco de senha vazada, ataque de força bruta e sequestro de credenciais. Em prova, pense assim: quanto mais o método se apoia em certificados e menos em senha, mais forte ele tende a ser. O EAP-TLS é considerado um dos métodos mais seguros do ecossistema 802.1X/WPA-Enterprise justamente por exigir infraestrutura de certificados, o que aumenta a proteção, embora também traga mais custo e complexidade de implantação. Já os métodos baseados em senha, ou em segredos pré-compartilhados, são mais fáceis de configurar, mas perdem em segurança. Ou seja: para cenário com foco máximo em segurança, o examinador costuma apontar o EAP-TLS. A lógica da questão é bem alinhada ao uso prático em redes corporativas: quando a segurança vem em primeiro lugar, a autenticação com certificados é a resposta mais forte. Não é à toa que, em doutrina de redes, o EAP-TLS é frequentemente citado como referência de maior robustez entre os métodos EAP tradicionais. Em resumo, a banca quer que você associe "segurança alta" com "certificados digitais" e marque sem hesitar.

Continue treinando

Questões relacionadas